סייבר זה לא מותרות: חברה שילמה מאות אלפי שקלים על טעות אחת

חברת START-IT המאבטחת האישית של העסקים בישראל דואגת שלא תככבו בכותרת דומה 

מעריב אונליין - לוגו צילום: מעריב אונליין
סייבר זה לא מותרות: חברה שילמה מאות אלפי שקלים על טעות אחת
סייבר זה לא מותרות: חברה שילמה מאות אלפי שקלים על טעות אחת | צילום: FREEPIK

הכתבה נכתבה בשיתוף IT-Start

תביעה ייצוגית שהוגשה כנגד חברת אחסון אתרים התבססה על ממצאי הרשות להגנת הפרטיות, שמצאה שהחברה נפלה קורבן למתקפת סייבר ולחשיפת נתונים רגישים ביותר, וגרמה לפגיעה קשה בפרטיות לקוחותיה. החברה נמצאה כאחראית לפגיעה בשל אי העמדת  מערכות אבטחה והגנות מספקות, מה שאפשר את מתקפת הסייבר ותוצאותיה.

לאור מסקנות הרשות, התביעה הייצוגית הסתיימה בפשרה ובתשלום בסך  כ-480,000 $ ללקוחות התובעים.

ככל שהעולם הדיגיטלי מתרחב ומעניק יותר כלים ושירותים, כך גם גדלים הסיכונים, הן עבור משתמשי הקצה, והן עבור העסקים והארגונים המשתמשים במאגרי מידע דיגיטליים.

בשנים האחרונות חלה עלייה חדה בהיקף עבירות הסייבר, פריצות למאגרי מידע, החדרת וירוסים ופגיעה בפעילות ואף דרישות כופר כספי על ידי האקרים שמחזיקים במידע חיוני ו/או פרטי הנדרש להמשך הפעילות העסקית.

לצד זאת, ניתן לראות גם עלייה במודעות ובהבנה של בעלי עסקים,  ובצורך לחזק את מעטפת ההגנות והכלים לאבטחת המידע במערכות המחשוב של העסק.

בין הכלים שמעמידה חברת IT-Start לטובת לקוחותיה ניתן למצוא אנטי ספאם, אנטי וירוס, בקרה, גיבויים, Firewall, תוכנות עזר למערכות המחשוב הקיימות והתראות על ניסיונות פריצה בזמן אמת, שימוש בטכנולוגיית AI וכלים טכנולוגיים מתקדמים.

חשוב להבין שאין מדובר במוצרי מדף, והגנה מיטבית שעונה הן על דרישות החוק והן על האינטרסים של הארגון היא תוצאה של מיפוי צרכים, היכרות עם המערכות הקיימות ובקמת מערכות הגנה ואבטחה בהתאמה אישית.

לדברי פוקס, ניסיונות פריצה ואף חדירה למערכות מחשוב ומאגרי מידע בפועל אינם זרות לו, ולצד המערכות שנועדו למנוע את האירוע מלכתחילה, ישנה חשיבות גם למהירות וליכולת התגובה למקרים הללו:

פנה אלינו לקוח גדול שאיבד גישה למידע שלו, כל המאגרים קיימים, אבל המידע מוצפן ולא ניתן לפתוח שום מערכת או מסמך. בזמן שאנחנו מנסים להבין מה קרה הוא כבר קיבל דרישת כופר של מאות אלפי שקלים מהאקרים שפרצו למערכות וביצעו את ההצפנה. הלקוח היה מבוהל, לא ידע מה לעשות. המידע המוצפן הוא הכרחי לעבודה ואי אפשר לקיים פעילות עסקית בלעדיו, מאגרים שנבנו שנים.

מיד הרגענו את הלקוח, הסברנו לו שכחלק מהשירות שאנחנו מספקים לו בשוטף דאגנו לגבות את כל המידע שלו, והכל ניתן לשחזור. הגיבוי הרחב שסיפקנו לו נשמר גם באמצעות חומרה וגם באמצעות גיבוי ענן מתקדם, ותוך שעות ספורות פרמטנו את כל המערכות, שחזרנו והעלנו הכל מחדש. לצד זאת בוצע ניתוח אירוע על ידי מומחי הסייבר המובילים שלנו, בוצעה הסקת מסקנות וההגנות של הלקוח חוזקו, למניעת מקרים דומים בעתיד.

החברה קמה לפני 25 שנים, במטרה לספק תמיכה טכנית למחשבים עבור עסקים.

תוך כדי תנועה הרחיבה החברה את שירותיה, בהתאם לצרכי הלקוחות ולדינמיות של השוק.

כיום החברה פועלת בשיתוף פעולה עם חברות תוכנה מובילות בשוק, בניהן: אדובי, מייקרוסופט, גוגל, ומעסיקה מומחים מוסמכים בעלי הסמכות מטעם החברות הללו למתן שירות, התקנות, מכירת מוצרי תוכנה. נוסף לזאת החברה מסייעת ללקוחותיה בהקמת תשתיות מחשוב, שיווק ומכירה של מחשבים, מדפסות ומוצרי חומרה נוספים.

לצד המוניטין המקצועי, מציין פוקס בגאווה גם את תפיסת השירות המוקפדת, הנובעת מן ההבנה כי שירות טוב הוא הצבת הלקוחות בראש סדר העדיפויות, והבנה של חשיבות השירות, זמן המענה והפתרונות גם יחד, ומשתף במקרה נוסף:

לאחרונה התמודדנו עם מקרה של לקוח שאנחנו מלווים כ-15 שנים פנה אלינו בערב שבת, בשעה שהמשרדים סגורים, וניסה להבין מדוע הוא לא מצליח להיכנס לשרת מרחוק. למרות שלא מדובר היה במקרה דחוף, בחרנו שלא לחכות ליום המחר כדי לבצע את הבדיקות הנדרשות, ומיד החלנו בביצוע בדיקות מקיפות וגילינו שה Firewall שבק חיים, קרס לחלוטין. מיד התגייסנו לביצוע מה שנדרש, להחליף, לתקן ולהגדיר מחדש, מה שאפשר ללקוח להפעיל את העסק ללא השהייה או מגבלה כבר למחרת בבוקר.

לו היינו מחכים לבוקר, כ-80 עמדות בעסק היו מושבתות ביום ראשון- למשך כל היום. העלות של השבתה כזאת היא מטורפת. 80 עובדים שלא עובדים, לקוחות שלא מקבלים מענה, אי עמידה בהתחייבויות, קנסות ופיצויים.

המקרים האלו מראים שבכל מה שנוגע לעסקים- השירות חייב להיות מידי. ה- SLA ללקוח אצלנו כמעט תמיד מידי. החזרה הראשונית ללקוח מתבצעת תוך דקות בודדות מרגע פתיחת הקריאה, ולצוות התמיכה המקצועי שלנו יש גישה מרחוק לכל המערכות ולכל המחשבים של הלקוח, גם למחשבים כבויים.

החברה מספקת שירותים ומענה לחברות הייטק וסטארט-אפ, משרדי עורכי דין, רואי חשבון ואחרים, ומביאה הן את הידע המקצועי וההסמכות הנדרשות בתחום המחשוב, ה- IT ואבטחת המידע, והן את ההיכרות הפרטנית עם הדרישות והתקנות הייחודיות החלות על כל עסק וארגון- על פי תחום פעילותו.

הכתבה נכתבה בשיתוף IT-Start

תגיות:
סייבר
/
מתקפת סייבר
/
פשעי סייבר
/
הונאת סייבר
פיקוד העורף לוגוהתרעות פיקוד העורף